
En nuestro análisis institucional, hemos identificado una vulnerabilidad crítica que afecta a los productos PHP. Esta entrada destaca la información relevante y ofrece recomendaciones para mitigar el riesgo.
Productos afectados
- Pimcore CMS/DXP 12.3.8
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-11407: con una puntuación de 8.6 en CVSS v4.0. Existe una vulnerabilidad de sandbox bypass que podría permitir a un actor malicioso ejecutar métodos arbitrarios sobre objetos PHP y realizar lecturas de archivos, ejecuciones de consultas a la base de datos y posiblemente lograr ejecución de código remoto mediante cadenas de gadgets en PHP.
Recomendación
- Actualice inmediatamente Pimcore CMS/DXP 12.3.8 a la última versión disponible para corregir esta vulnerabilidad.
Referencias
- NVD – CVE-2026-11407: https://nvd.nist.gov/vuln/detail/CVE-2026-11407
- Referencia de origen/fabricante – CVE-2026-11407: https://www.vulncheck.com/advisories/pimcore-cms-twig-sandbox-bypass-via-securitypolicy-checkmethodallowed